ImageVerifierCode 换一换
格式:DOCX , 页数:3 ,大小:20.89KB ,
资源ID:13057912      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/13057912.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文((完整版)第三方安全管理办法Word下载.docx)为本站会员(b****9)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

(完整版)第三方安全管理办法Word下载.docx

1、第二章 适用范围第二条本管理办法适用的第三方包括科技公司的产品供应商、代维服务商、合作厂商等,制度的执行和责任由与第三方接触的科技公司相关部门承担。第三条第三方合作伙伴在涉及到共享科技公司内部信息、或访问企业内部信息系统时,必须遵守本管理办法。第四条在科技公司网络与信息安全工作中,本管理办法是指导第三方安全管理的基本依据,相关组织和人员必须认真执行本管理办法,并根据工作实际情况,制定并遵守相应的实施细则和操作流程,做好第三方安全管理工作。第三章 来访出入管理第五条第三方人员进入科技公司所属单位及其建筑物,应遵守科技公司相关安保制度。第六条接待部门应当建立第三方来访预约制度和接待记录制度。对第三

2、方人员的访问,科技公司前台应进行登记,详细登记来访原因、工作单位、出入时间、会见人、目的、有效证件。第七条第三方人员访问科技公司过程中,必须由接待部门安排专人陪同,不得任其自行走动。第三方人员在科技公司内活动应当佩戴来宾卡或访问登记单。第八条对于需要长时间访问科技公司的外部人员应该建立档案,档案应与通行证对应,并签订安全保密协议。第九条未经科技公司特别许可,第三方人员不得在科技公司内摄影、拍照。第十条科技公司员工要遵守相关安全保密规定,禁止与第三方人员谈论与其工作无关的内容,对共享给第三方人员的信息应登记。第十一条 如因业务需要须向第三方提供含有科技公司保密信息的文件、资料或实物的,接待人应当

3、在获得相应的批准或授权,并与第三方签订保密协议后再行提供,提供时应开具清单请第三方签收。第十二条 访问活动结束后,应陪送第三方人员离开科技公司,并到前台处注销访问登记并归还来宾卡或访问登记单。第十三条 同科技公司合作的第三方如有人员变动应及时通知科技公司相关部门。第四章 机房出入管理第十四条 除以下情况外,不得引领和允许第三方人员访问机房等重要区域:1. 科技公司领导批准的参观活动;2. 必要的仪器设备现场安装、维修、调测;3. 第三方因业务需要进入上述区域的其它情形。第十五条 第三方人员访问机房须遵守机房管理相关规定。第十六条 第三方人员进入计算机房或进行上机操作,须经信息化部门领导或安全负

4、责人批准,并进行相应登记,记录原因、目的及操作内容,指定专人全程陪同。第五章 网络访问管理第十七条 科技公司员工有义务向第三方人员说明网络接入安全要求。第十八条 第三方人员不允许私自连接企业网络。如果必要,必须提出申请, 征得信息化管理部门允许后方可接入。第三方人员连接网络要进行相应登记备案,并签订网络使用安全协议。第十九条 长期使用内部网络的第三方人员的计算机必须接受科技公司的统一客户端管理,包括客户端管理软件的安装、安全策略的配置等。第二十条 第三方人员如果需要访问网络资源,须提前明确申请要访问资源的类型、范围和方式,以便管理员进行审批,并提供相应的访问权限和访问方法。除了明确授权可以访问

5、的资源以及相应访问方式以外,其他所有资源和资源访问方式都应该理解为禁止的。第二十一条 第三方人员操作服务器或网络设备,必须使用临时帐号,使用之后由相应的管理人员及时清除;对于长期在科技公司工作的技术支持、顾问、服务人员,如果需要长期操作服务器或网络设备,管理人员应该为第三方人员创建单独的帐号。第二十二条 科技公司有权对第三方人员在科技公司内部网络的活动进行检查、审计和监控。第二十三条 第三方人员的计算机要求安装有防病毒软件,不得携带有木马、病毒等破坏性程序。第二十四条 第三方人员不准使用科技公司网络从事同工作无关的网络活动。第二十五条 第三方人员不准在科技公司网络内部通过拨号或其它手段直接建立到其它网络的物理链路,包括其他公司网络和互联网。第六章 标准维护与解释第二十六条 本管理办法由科技公司信息安全领导小组每年复核一次,在必要时进行修订,并颁发执行。第二十七条 本管理办法解释权归 XXX。第二十八条 本管理办法自下发之日起生效。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1